找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 3517|回复: 4

iptables规则记录

[复制链接]
发表于 2018-12-27 10:30 | 显示全部楼层 |阅读模式
本帖最后由 zeng362424 于 2018-12-27 11:03 编辑

一、先来一张网络配置图片
默认这样操作以后,就能通过路由器的wan口192.168.10.20访问lan口192.168.30.x的IP地址。

二、为了安全考虑,需要禁止通过路由器的wan口访问lan口设备。

这个通过一条iptables规则来实现
  1. iptables -t mangle -A PREROUTING -i eth0 ! -d 192.168.10.20 -j DROP   这里eth0指的是路由器192.168.10.20的wan接口
复制代码
ipv6配置
  1. ip6tables -t mangle -A PREROUTING -i eth0 ! -d ipv6地址 -j DROP -------ip6tables 对应添加eth0的ipv6地址就可以
复制代码


删除添加的iptables规则
  1. iptables -t mangle -D PREROUTING -i eth0 ! -d 192.168.10.20 -j DROP 这里eth0指的是路由器192.168.10.20的wan接口
复制代码

ipv6配置
  1. ip6tables -t mangle -D PREROUTING -i eth0 ! -d ipv6地址 -j DROP -------ip6tables 对应添加eth0的ipv6地址就可以
复制代码


ps:这里要注意***。当eth0接口down掉以后要立即删除上面添加的规则,等eth0接口up起来以后,再添加eth0的对应的新的ip地址(ip地址有可能会变哦)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2018-12-27 10:59 | 显示全部楼层
三、端口映射功能iptables实现
  1. iptables -t nat -A PREROUTING -d 外部IP -p tcp --dport 外部端口 -j DNAT --to 内部IP:内部端口
复制代码


ps:这里添加端口映射功能有一个协议选项指定是tcp还是udp。-p tcp | udp

删除添加的端口映射
  1. iptables -t nat -D PREROUTING -d 外部IP -p tcp --dport 外部端口 -j DNAT --to 内部IP:内部端口
复制代码
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-12-27 11:11 | 显示全部楼层
四、[url=https://www.right.com.cn/forum/thread-327311-1-1.html]这个是原来的禁止下层路由器lan口设备访问上层路由器的实现[/url]
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-12-27 11:58 | 显示全部楼层
为什么 我这边用BT软件 总是提示我TCP被防火墙/路由阻塞 我WIN防火墙关的 路由器UPNP开启 防火墙添加了相应端口转发 防火墙中转发全部接受 还是不行 而UDP就没这个问题

点评

路由器换个软件版本试试?我用的k2p,迅雷下载BT没有遇到这种问题。  详情 回复 发表于 2018-12-27 13:42
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-12-27 13:42 | 显示全部楼层
wowplayer 发表于 2018-12-27 11:58
为什么 我这边用BT软件 总是提示我TCP被防火墙/路由阻塞 我WIN防火墙关的 路由器UPNP开启 防火墙添加了相应 ...

路由器换个软件版本试试?我用的k2p,迅雷下载BT没有遇到这种问题。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-19 15:30

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表